跳到主要內容

發表文章

目前顯示的是有「sysmon」標籤的文章

安裝Sysmon隨時監視 系統稽核記錄不漏失

相信沒有一個系統管理者會否認稽核記錄的重要性,當有資安事件(例如系統被入侵)發生時,通常會藉由檢視系統內的稽核記錄來尋找事件相關的蛛絲馬跡。以一般最常見的微軟作業系統而言,通常會利用事件檢視器來檢視系 from Pocket https://ift.tt/2Hw4KtP via IFTTT

安裝Sysmon隨時監視 系統稽核記錄不漏失

相信沒有一個系統管理者會否認稽核記錄的重要性,當有資安事件(例如系統被入侵)發生時,通常會藉由檢視系統內的稽核記錄來尋找事件相關的蛛絲馬跡。以一般最常見的微軟作業系統而言,通常會利用事件檢視器來檢視系 from Pocket http://bit.ly/2DqDHhG via IFTTT